XStream Library ReflectionConverter不安全反序列化漏洞

日期: 2024-03-07 | 影响软件: XStream | POC: 否

漏洞描述

XStream库存在不安全反序列化漏洞,该漏洞是由于对用户提供的XML数据中的事件处理器类型验证不足导致的。

PoC代码

暂无

相关漏洞推荐